Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Dmitry_Taxcom  
#1 Оставлено : 28 февраля 2024 г. 16:54:47(UTC)
Dmitry_Taxcom

Статус: Новичок

Группы: Участники
Зарегистрирован: 28.02.2024(UTC)
Сообщений: 3
Российская Федерация

Сказал(а) «Спасибо»: 2 раз
Добрый день.

Есть статья посвящённая кэшированию пароля КриптоПро 5.0 на ОС Windows - https://www.cryptopro.ru...clid=lt5sw3uzqu534953160

Информацию про кэширование на ОС семейства линукс не нашел же.

Просьба подсказать есть ли возможность отключить кэширование пароля при использования ЭЦП, что бы при каждом обращение пароль нужно было вводить вручную заново.

ОС: Red OS MUROM 7.3.4
КриптоПро: 5.0.12000
Offline Андрей *  
#2 Оставлено : 28 февраля 2024 г. 17:04:51(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,918
Мужчина
Российская Федерация

Сказал «Спасибо»: 599 раз
Поблагодарили: 2335 раз в 1832 постах
Здравствуйте.

Где подписываете?

У Вас софт перестал запрашивать пароль?
Или спрашивает 1 раз, а потом нет?

Это может быть реализация в ПО так же, без закрытия контекста\освобождения.

Попробуйте через Инструменты КриптоПРО подписать несколько раз - диалог есть и режим - запомнить пароль.
Техническую поддержку оказываем тут
Наша база знаний
Offline nickm  
#3 Оставлено : 28 февраля 2024 г. 17:48:26(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,836

Сказал(а) «Спасибо»: 644 раз
Поблагодарили: 497 раз в 469 постах
Автор: Dmitry_Taxcom Перейти к цитате
Информацию про кэширование на ОС семейства линукс не нашел же.

Сохранённые пароли сохраняются в конфигурационном файле:
Код:
/var/opt/cprocsp/users/$USER/local.ini
Offline Dmitry_Taxcom  
#4 Оставлено : 12 марта 2024 г. 16:00:41(UTC)
Dmitry_Taxcom

Статус: Новичок

Группы: Участники
Зарегистрирован: 28.02.2024(UTC)
Сообщений: 3
Российская Федерация

Сказал(а) «Спасибо»: 2 раз
Автор: Андрей * Перейти к цитате
Здравствуйте.

Где подписываете?

У Вас софт перестал запрашивать пароль?
Или спрашивает 1 раз, а потом нет?

Это может быть реализация в ПО так же, без закрытия контекста\освобождения.

Попробуйте через Инструменты КриптоПРО подписать несколько раз - диалог есть и режим - запомнить пароль.



При первом использование ЭЦП запрашивает пароль, после этого в следующий раз пароль запросит только после перезагрузки.

Через Инструменты КриптоПРО при подписании запрашивает пароль только при первой попытки. При вводе пароля КриптоПро предлагает его запомнить, но весь смысл в том чтобы не запоминать.

Так как нужно, что бы на каждую операцию был запрос пароля

Автор: nickm Перейти к цитате
Автор: Dmitry_Taxcom Перейти к цитате
Информацию про кэширование на ОС семейства линукс не нашел же.

Сохранённые пароли сохраняются в конфигурационном файле:
Код:
/var/opt/cprocsp/users/$USER/local.ini


Это статья с описанием как его сохранить, а нужно как раз наоборот, чтобы он не сохранялся вообще.
Offline nickm  
#5 Оставлено : 12 марта 2024 г. 16:05:50(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,836

Сказал(а) «Спасибо»: 644 раз
Поблагодарили: 497 раз в 469 постах
Автор: Dmitry_Taxcom Перейти к цитате

Автор: nickm Перейти к цитате
Сохранённые пароли сохраняются в конфигурационном файле:
Код:
/var/opt/cprocsp/users/$USER/local.ini


Это статья с описанием как его сохранить, а нужно как раз наоборот, чтобы он не сохранялся вообще.

Править права доступа к указанному конфигурационной файлу пробовали? Таким способом желаемое достигается? Хотя звучит как костыль.
Offline Русев Андрей  
#6 Оставлено : 12 марта 2024 г. 17:53:21(UTC)
Русев Андрей

Статус: Сотрудник

Группы: Администраторы, Участники
Зарегистрирован: 16.04.2008(UTC)
Сообщений: 1,544

Сказал(а) «Спасибо»: 43 раз
Поблагодарили: 639 раз в 441 постах
Автор: Dmitry_Taxcom Перейти к цитате
Есть статья посвящённая кэшированию пароля КриптоПро 5.0 на ОС Windows - https://www.cryptopro.ru...clid=lt5sw3uzqu534953160
Информацию про кэширование на ОС семейства линукс не нашел же.
Статья написана неудачно: возможности из неё доступны и на *nix-системах. Но вам, насколько я понимаю, нужна такая настройка:
Код:
~# /opt/cprocsp/sbin/amd64/cpconfig -ini '\config\parameters' -add long DisableSavedPasswords 1


Автор: nickm Перейти к цитате
Код:
/var/opt/cprocsp/users/$USER/local.ini

Править права доступа к указанному конфигурационной файлу пробовали?

Это вредный совет, не стоит портить права на файлы csp.


Официальная техподдержка. Официальная база знаний.
thanks 2 пользователей поблагодарили Русев Андрей за этот пост.
nickm оставлено 12.03.2024(UTC), Dmitry_Taxcom оставлено 15.03.2024(UTC)
Offline nickm  
#7 Оставлено : 12 марта 2024 г. 18:58:02(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,836

Сказал(а) «Спасибо»: 644 раз
Поблагодарили: 497 раз в 469 постах
Автор: Русев Андрей Перейти к цитате
Но вам, насколько я понимаю, нужна такая настройка:
Код:
~# /opt/cprocsp/sbin/amd64/cpconfig -ini '\config\parameters' -add long DisableSavedPasswords 1

Запамятовал, в этом сообщении читал и даже в закладки добавлял;

Автор: Русев Андрей Перейти к цитате
Автор: nickm Перейти к цитате
Код:
/var/opt/cprocsp/users/$USER/local.ini

Править права доступа к указанному конфигурационной файлу пробовали?

Это вредный совет, не стоит портить права на файлы csp.

Да, полностью согласен Brick wall
thanks 1 пользователь поблагодарил nickm за этот пост.
Dmitry_Taxcom оставлено 15.03.2024(UTC)
Offline Dmitry_Taxcom  
#8 Оставлено : 15 марта 2024 г. 16:35:47(UTC)
Dmitry_Taxcom

Статус: Новичок

Группы: Участники
Зарегистрирован: 28.02.2024(UTC)
Сообщений: 3
Российская Федерация

Сказал(а) «Спасибо»: 2 раз
Автор: Русев Андрей Перейти к цитате
Автор: Dmitry_Taxcom Перейти к цитате
Есть статья посвящённая кэшированию пароля КриптоПро 5.0 на ОС Windows - https://www.cryptopro.ru...clid=lt5sw3uzqu534953160
Информацию про кэширование на ОС семейства линукс не нашел же.
Статья написана неудачно: возможности из неё доступны и на *nix-системах. Но вам, насколько я понимаю, нужна такая настройка:
Код:
~# /opt/cprocsp/sbin/amd64/cpconfig -ini '\config\parameters' -add long DisableSavedPasswords 1





Спасибо, помогло, правда не предложенный вариант, а его комбинация со вторым вариантом из темы.

Правда по итогу в конечном приложение все еще не запрашивает пароль при повторном обращении к ЭЦП. Но здесь как я уже понимаю вопрос разработчикам продукта откуда идет обращение к ЭЦП.

Отредактировано пользователем 15 марта 2024 г. 16:37:49(UTC)  | Причина: Не указана

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.